CVE-2026-44648
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/05/2026
Última modificación:
22/07/2026
Descripción
SillyTavern es una interfaz de usuario instalada localmente que permite a los usuarios interactuar con modelos de lenguaje grandes de generación de texto, motores de generación de imágenes y modelos de voz de texto a voz. Antes de la 1.18.0, SillyTavern se basa en cookie-session para la autenticación, almacenando todos los datos de la sesión (identificador de usuario, permisos) en una cookie firmada. Los endpoints POST /API/users/change-password y POST /API/users/recover-step2 solo actualizan el hash de la contraseña en la base de datos pero no expiran las sesiones actuales. Debido a que la sesión es sin estado y se almacena completamente en la cookie del cliente, no existe un mecanismo del lado del servidor para revocar un token una vez emitido. Esta vulnerabilidad se corrige en la 1.18.0.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



